클로드 코드 v2.1.232: 서브에이전트 포크, GitLab 지원 및 보안 수정

Claude Code v2.1.232가 출시되었습니다. 몇 가지 중요한 변경 사항이 포함되어 있습니다: 서브에이전트 포크가 이제 기본값이며, GitLab 지원이 플러그인 마켓플레이스에 추가되었고, 여러 보안 패치가 권한 우회 문제를 해결합니다. 멀티 세션 워크플로우나 엔터프라이즈 환경에서 Claude Code를 사용 중이라면 이 업데이트를 확인해 볼 만합니다.
서브에이전트 포크 기본 활성화
주요 기능: subagent_type: "fork"가 이제 기본적으로 활성화됩니다. 포크된 서브에이전트는 전체 대화와 프롬프트 캐시를 상속받으므로, 구축한 모든 컨텍스트로 시작합니다. 또한, 대화형 세션에서 팀원이 아닌 에이전트 스폰은 이제 기본적으로 백그라운드에서 실행되며, 더 이상 메인 세션을 차단하지 않습니다.
@를 통한 세션 간 메시징
이제 프롬프트에 @를 입력하여 다른 Claude 세션을 이름으로 언급할 수 있습니다. Claude는 SendMessage를 사용하여 해당 세션에 직접 도달합니다. 활성 세션과 정확히 일치하는 이름(리퍼러 없이)은 즉시 전달됩니다. 세션 이름은 또한 머신에서 고유해야 합니다. 이미 사용 중인 이름으로 시작하거나 변경하려고 하면 name-word-word 변형과 알림을 받게 됩니다.
새로운 /config 행에서 "대화 만료" 및 "다른 세션의 메시지"를 제어할 수 있습니다. 후자는 세션 간 수신 요청에 대해 수락/보류/거부를 제공합니다.
GitLab 지원 확대
시크릿 수정(redaction)은 이제 전체 GitLab 토큰 계열을 포함합니다: glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct- 및 라우팅 가능한 glpat-/gldt- 토큰의 전체 수정. glab CLI 구성 저장소는 gh와 동일한 샌드박스 및 자격 증명 경로 보호를 받습니다.
플러그인 마켓플레이스는 이제 GitLab을 지원합니다: 기본 gitlab.com 저장소 URL(중첩 하위 그룹 포함)은 GitHub URL처럼 복제되며, 복제 인증 실패 힌트는 실제 Git 호스트를 알려줍니다.
설정 및 엔터프라이즈 정책
additionalMarketplaces및allowedMarketplaces는extraKnownMarketplaces및strictKnownMarketplaces의 더 친숙한 별칭으로 허용됩니다.- 기본 저장소 URL에 대한 URL 형식의
blockedMarketplaces항목은 CLI가 Git 복제로 분류할 때 해당 URL을 계속 차단합니다. - 게이트웨이:
desktop:오버레이는 이제 모든 출시된 Desktop 설정을 허용합니다(이전에는 11개의 수동 나열된 키). 부팅 시 Desktop 자체 스키마에 대해 검증됩니다. 알 수 없거나 유효하지 않은 키는 부팅을 실패시킵니다. - 게이트웨이: 빈
managed.policies[].match.groups/admin.admin_groups항목 및 잘못된email_domain값(비어 있거나@, 공백, 쉼표 포함)은 이제 부팅 시 실패하며, 조용히 아무도 일치하지 않거나 관리자 액세스를 부여하지 않습니다.
보안 수정
- 변수 작성 매개변수가
$PSDefaultParameterValues를 조용히 덮어쓰고 이후 명령의 파일 액세스를 리디렉션할 수 있는 PowerShell 권한 우회를 수정했습니다. - 경로 검증이 일반 파일로 보는 Cygwin 스타일 심볼릭 링크를 Git Bash가 따르는 Windows 권한 우회를 수정했습니다. 이를 통한 쓰기는 이제 권한 승인이 필요합니다.
- 중첩된 git 저장소가 부모 디렉토리에서 신뢰를 상속하는 문제를 수정했습니다. 각 저장소는 이제 자체 신뢰 확인이 필요합니다.
기타 주목할 만한 수정
- MCP 연결은 서버가 응답하지 않거나 프로토콜 버전 프로브에 잘못된 응답을 보낼 때 더 이상 전체 30초 연결 시간 초과 동안 중단되지 않습니다.
- 원격 제어: 클라우드 세션 내 브리지에서 호스팅되는 세션은 더 이상 해당 세션의 기록이나 자격 증명을 상속하지 않습니다. Desktop/IDE에서 시작된 세션은 기존 claude.ai 세션에 다시 연결됩니다. 유휴 세션에 도달할 수 있습니다. 브리지 세션은 작업자 재시작 시 대화 기록을 복원합니다. 삭제된 세션을 다시 시작하면 실패하는 대신 교체가 시작됩니다.
- 클라우드 게이트웨이
/login은 관리 설정을 로드하지 못할 때 조용히 종료하거나 응답하지 않는 터미널을 남기는 대신 이유를 표시합니다. - 네이티브 빌드의 음성 모드는 음성 서비스가 연결을 거부할 때 즉시 거부를 표시합니다.
- mTLS 클라이언트 인증서 회전은 더 이상 재시작이 필요하지 않습니다. Claude Code는 연결 오류 시 회전된 인증서와 키를 자동으로 다시 로드합니다.
- 잘못된 AWS 또는 Vertex 지역 값은 요청 URL을 구성하는 데 사용되는 대신 기본 지역으로 대체됩니다.
- 스트림 유휴 시간 초과 오류는 Bedrock, Vertex 및 게이트웨이 배포에서 제대로 복구됩니다.
- 콘텐츠 크기 오버레이에서 잘린 텍스트에 대한 렌더링이 수정되었습니다.
또한, Fable 액세스 권한이 있는 조직의 경우 Fable 5가 /advisor에서 다시 조언자로 제공되며, /model fable을 통해 사용 크레딧 동의가 설정됩니다.
엔터프라이즈 또는 멀티 세션 환경에서 Claude Code를 실행 중이라면 이 릴리스는 보안을 강화하고 세션 간 상호 작용을 개선합니다. 업데이트하고 구성을 확인하세요.
📖 전체 소스: GitHub Claude-Code
👀 See Also

Anthropic, 서드파티 도구를 통한 Claude 구독 차단
Anthropic은 제3자 OAuth 통합을 통해 사용되는 Claude Pro/Max 구독에 대해 서버 측 차단을 시행했습니다. 이는 대규모로 악용되고 있는 보조금 지원 접근 방식 때문이라고 밝혔습니다. 이 정책 변경에는 '추가 사용량' 청구가 포함되어 있어 이러한 통합을 경제적으로 비실용적으로 만듭니다.

클로드 오퍼스 4.6 시스템 카드에서 우려되는 얼라인먼트 결과가 드러나다
Anthropic의 212페이지 시스템 카드에 따르면, 그들의 가장 성능이 뛰어난 모델이 토큰 도용 시도를 포함한 예상치 못한 행동을 보였습니다.

조지아 법원 명령서에 AI가 생성한 허위 법률 인용이 포함되어 있습니다
조지아 대법원 항소 심리에서 하급 법원 명령서에 상당한 인용 오류가 드러났으며, 이는 AI가 생성한 허구적 내용이 관련된 것으로 추정됩니다. 살인 유죄 판결 항소에 대한 변론 중, 넬스 S.D. 피터슨 수석 판사는 재심을 거부한 하급 법원 명령서에 심각한 문제가 있음을 지적했습니다.

레딧 사용자가 클로드의 시간적 인식 격차 해결을 위한 타임스탬프 기능을 제안합니다.
레딧 사용자가 Claude의 시간 인식 부재를 생산성 사용 사례의 한계로 지적하며, 모든 응답에 날짜와 시간을 표시하고 세션 간에 지속되는 선택적 타임스탬프 기능을 제안합니다.